Security News

Aktuelle Security-News aus vertrauenswürdigen Quellen, übersetzt durch KI

KI-Übersicht
THN
The Hacker News vor 4 Monaten

Lotus Wiper Malware Targets Venezuelan Energy Systems in Destructive Attack

**Zusammenfassung:** Cybersicherheitsforscher haben eine neue, bisher unbekannte Schadsoftware namens "Lotus Wiper" entdeckt, die Ende letzten Jahres und Anfang 2024 für Angriffe auf Venezuela eingesetzt wurde. Die Malware zielt speziell auf den Energie- und Versorgungssektor des Landes ab und ist darauf ausgelegt, Daten zu zerstören. Betroffen sind venezolanische Energieunternehmen und Versorgungsbetriebe, deren Systeme durch die destruktiven Angriffe beschädigt wurden. Unternehmen in diesem Sektor sollten ihre Sicherheitsmaßnahmen verstärken und ihre Systeme auf Anzeichen dieser Bedrohung überwachen. **Hinweis:** Im Originalartikel steht "2026", was vermutlich ein Tippfehler für "2024" ist, da wir uns noch nicht im Jahr 2026 befinden.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

North Korean Hackers Use AppleScript, ClickFix in Fresh macOS Attacks

**Zusammenfassung:** Nordkoreanische Hacker haben neue Angriffe auf macOS-Systeme gestartet, bei denen sie AppleScript und ClickFix-Techniken einsetzen. Die Attacken richten sich gezielt gegen Finanzorganisationen, insbesondere Unternehmen aus den Bereichen Kryptowährungen, Risikokapital und Blockchain-Technologie. Betroffen sind primär Mac-Nutzer in der Finanzbranche, die durch manipulierte Scripts und Social-Engineering-Methoden angegriffen werden. Unternehmen sollten ihre macOS-Sicherheitsmaßnahmen verstärken, Mitarbeiter über diese Bedrohung aufklären und verdächtige AppleScript-Aktivitäten überwachen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Toxic Combinations: When Cross-App Permissions Stack into Risk

**Sicherheitsvorfall bei Moltbook: Massive Datenpanne betrifft AI-Agenten-Netzwerk** Am 31. Januar 2026 wurde bekannt, dass das soziale Netzwerk Moltbook für KI-Agenten seine Datenbank ungeschützt offenließ und dabei 35.000 E-Mail-Adressen sowie 1,5 Millionen API-Token von 770.000 aktiven Agenten preisgab. Besonders problematisch: In privaten Nachrichten wurden Zugangsdaten von Drittanbietern im Klartext gespeichert, darunter OpenAI API-Schlüssel, die zwischen den Agenten ausgetauscht wurden. Betroffen sind alle Nutzer und KI-Agenten der Plattform Moltbook. Betroffene sollten sofort ihre API-Schlüssel ändern und überprüfen, ob sensible Zugangsdaten in Nachrichten geteilt wurden.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Microsoft traces Universal Print issues to Graph API code change

**Zusammenfassung:** Microsoft hat bestätigt, dass aktuelle Probleme mit Universal Print auf eine Codeänderung in der Microsoft Graph API zurückzuführen sind. Betroffen sind Nutzer, die keine neuen Druckerfreigaben erstellen können oder Schwierigkeiten beim Teilen von Druckern haben. Das Problem betrifft Unternehmen und Organisationen, die Microsofts Universal Print-Dienst für das cloudbasierte Druckermanagement nutzen. Microsoft arbeitet an einer Lösung - Nutzer sollten den offiziellen Service Health Status verfolgen und bei kritischen Druckproblemen vorübergehend auf lokale Druckerlösungen ausweichen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

New GoGra malware for Linux uses Microsoft Graph API for comms

**Zusammenfassung:** Eine neue Linux-Variante der GoGra-Malware nutzt die Microsoft Graph API und Outlook-Postfächer für die heimliche Kommunikation mit den Angreifern. Die Schadsoftware tarnt sich durch die Verwendung legitimer Microsoft-Infrastruktur und ist dadurch schwerer zu entdecken. Betroffen sind Linux-Systeme, die mit dieser Backdoor infiziert werden können. Administratoren sollten ihre Linux-Systeme auf verdächtige Netzwerkverbindungen zu Microsoft-Diensten überwachen und Sicherheitslösungen entsprechend anpassen.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Google Antigravity in Crosshairs of Security Researchers, Cybercriminals

Basierend auf dem kurzen Artikelausschnitt kann ich folgende Zusammenfassung geben: Sicherheitsforscher haben eine kritische Schwachstelle in Google Antigravity entdeckt, die es Angreifern ermöglicht, Code aus der Ferne auszuführen. Gleichzeitig nutzen Cyberkriminelle den Ruf und die Bekanntheit dieser Google-Anwendung aus, um Malware zu verbreiten. Nutzer von Google Antigravity sind potentiell von beiden Bedrohungen betroffen - sowohl von der Sicherheitslücke als auch von gefälschten Versionen mit Schadsoftware. Es sollten umgehend verfügbare Sicherheitsupdates installiert und nur offizielle Quellen für Downloads genutzt werden. **Hinweis:** Der bereitgestellte Artikeltext ist sehr kurz und enthält nur begrenzte Details, daher basiert diese Zusammenfassung auf den verfügbaren Informationen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Microsoft Patches Critical ASP.NET Core CVE-2026-40372 Privilege Escalation Bug

Microsoft hat außerplanmäßige Updates veröffentlicht, um eine kritische Sicherheitslücke in ASP.NET Core zu schließen, die als CVE-2026-40372 bezeichnet wird. Diese Schwachstelle ermöglicht es Angreifern, ihre Berechtigungen zu erweitern und hat einen sehr hohen CVSS-Score von 9,1 von 10,0 Punkten. Betroffen sind alle Systeme und Anwendungen, die ASP.NET Core verwenden. Administratoren sollten die verfügbaren Sicherheitsupdates von Microsoft umgehend installieren, um das Risiko einer Ausnutzung zu minimieren.

Weiterlesen
SW
SecurityWeek vor 4 Monaten

Oracle Patches 450 Vulnerabilities With April 2026 CPU

Oracle hat in seinem April 2026 Critical Patch Update (CPU) insgesamt 481 Sicherheits-Patches für 450 Schwachstellen in 28 verschiedenen Produktfamilien veröffentlicht. Besonders kritisch sind über 300 Schwachstellen, die remote und ohne Authentifizierung ausgenutzt werden können, was sie zu einem hohen Sicherheitsrisiko macht. Betroffen sind Unternehmen und Organisationen, die Oracle-Produkte einsetzen. Diese sollten die Sicherheitsupdates umgehend installieren, da die nicht-authentifizierten Remote-Schwachstellen besonders gefährlich für Angreifer sind.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Microsoft releases emergency patches for critical ASP.NET flaw

**Zusammenfassung:** Microsoft hat Notfall-Sicherheitsupdates veröffentlicht, um eine kritische Sicherheitslücke in ASP.NET Core zu schließen, die eine Rechteausweitung ermöglicht. Betroffen sind alle Anwendungen und Systeme, die ASP.NET Core verwenden. Die Schwachstelle wird als kritisch eingestuft, da Angreifer dadurch höhere Systemrechte erlangen könnten. Administratoren und Entwickler sollten die Sicherheitsupdates umgehend installieren, um ihre Systeme zu schützen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Mustang Panda’s New LOTUSLITE Variant Targets India Banks, South Korea Policy Circles

**Zusammenfassung:** Die Hackergruppe Mustang Panda hat eine neue Variante der Malware LOTUSLITE entwickelt, die gezielt indische Banken und südkoreanische Politikkreise angreift. Die Schadsoftware wird über Themen aus dem indischen Bankensektor verbreitet und kommuniziert über HTTPS mit Kommando- und Kontrollservern. Sie ermöglicht Fernzugriff auf Computer, Dateioperationen und Sitzungsverwaltung - typische Funktionen für Spionagezwecke. Betroffene Organisationen im Banken- und Politikbereich sollten ihre IT-Sicherheitsmaßnahmen verstärken und verdächtige E-Mails oder Downloads sorgfältig prüfen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

Cohere AI Terrarium Sandbox Flaw Enables Root Code Execution, Container Escape

**Zusammenfassung:** In der Python-basierten Sandbox "Terrarium" von Cohere AI wurde eine kritische Sicherheitslücke (CVE-2026-5752) mit einem CVSS-Score von 9,3 entdeckt. Die Schwachstelle ermöglicht es Angreifern, aus der Sandbox auszubrechen und beliebigen Code mit Root-Rechten auf dem Host-System auszuführen. Der Angriff erfolgt über eine JavaScript-Prototype-Chain-Traversal-Technik. Nutzer sollten umgehend prüfen, ob sie Terrarium einsetzen und entsprechende Sicherheitsupdates installieren, sobald diese verfügbar sind. **Was ist passiert?** Kritische Sandbox-Escape-Schwachstelle in Terrarium **Wer ist betroffen?** Nutzer der Cohere AI Terrarium-Sandbox **Was tun?** Auf Sicherheitsupdates warten und System überwachen

Weiterlesen
BC
BleepingComputer vor 4 Monaten

Over 1,300 Microsoft SharePoint servers vulnerable to spoofing attacks

**Zusammenfassung:** Mehr als 1.300 öffentlich zugängliche Microsoft SharePoint-Server sind weiterhin anfällig für eine Spoofing-Sicherheitslücke, die bereits als Zero-Day-Exploit ausgenutzt wurde. Die Schwachstelle ermöglicht es Angreifern, sich als andere Benutzer auszugeben und wird aktuell noch aktiv in laufenden Angriffen missbraucht. Betroffen sind Unternehmen und Organisationen, die ungepatche SharePoint-Server betreiben. Administratoren sollten umgehend die verfügbaren Sicherheitsupdates von Microsoft installieren, um ihre Systeme zu schützen.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

French govt agency confirms breach as hacker offers to sell data

**Zusammenfassung:** Die französische Regierungsbehörde France Titres, die für die Ausstellung und Verwaltung von Verwaltungsdokumenten zuständig ist, hat einen Datendiebstahl bestätigt. Ein Hacker hat den Angriff für sich beansprucht und bietet gestohlene Bürgerdaten zum Verkauf an. **Betroffen:** Französische Bürger, deren persönliche Daten bei der Behörde gespeichert waren. **Was tun:** Betroffene sollten ihre persönlichen Dokumente im Auge behalten, verdächtige Aktivitäten melden und bei Bedarf neue Ausweisdokumente beantragen. Außerdem ist erhöhte Vorsicht vor Phishing-Versuchen und Identitätsdiebstahl geboten.

Weiterlesen
BC
BleepingComputer vor 4 Monaten

New Lotus data wiper used against Venezuelan energy, utility firms

**Zusammenfassung:** Eine neue, bisher unbekannte Schadsoftware namens "Lotus" wurde 2023 für gezielte Cyberangriffe gegen venezolanische Energie- und Versorgungsunternehmen eingesetzt. Die Malware ist darauf spezialisiert, Daten dauerhaft zu löschen und somit erheblichen Schaden in kritischen Infrastrukturen anzurichten. Betroffen sind hauptsächlich Unternehmen im Energiesektor Venezuelas, wobei die Angriffe vermutlich politisch motiviert waren. Organisationen in ähnlichen Bereichen sollten ihre Cybersicherheitsmaßnahmen verstärken und regelmäßige Backups erstellen, um sich vor solchen destruktiven Attacken zu schützen.

Weiterlesen
THN
The Hacker News vor 4 Monaten

SystemBC C2 Server Reveals 1,570+ Victims in The Gentlemen Ransomware Operation

**Zusammenfassung:** Sicherheitsforscher von Check Point haben entdeckt, dass die Ransomware-Gruppe "The Gentlemen" eine Proxy-Malware namens SystemBC einsetzt, um ihre Angriffe durchzuführen. Durch die Analyse des Command-and-Control-Servers konnten über 1.570 infizierte Opfer-Computer identifiziert werden, die Teil eines Botnetzwerks sind. SystemBC erstellt SOCKS5-Netzwerktunnel, die es den Angreifern ermöglichen, unentdeckt in kompromittierten Systemen zu agieren. Betroffene sollten ihre Systeme sofort auf Malware-Infektionen überprüfen und sicherstellen, dass ihre Sicherheitssoftware auf dem neuesten Stand ist.

Weiterlesen